Vidensgrundlag Privatliv
Det anonyme mode
Anonyme tilstand gør serveren i stand til at opkræve en besked uden at være i stand til at vide, hvis kreditter det opkræver.
Denne side er maskinoversat for nemheds skyld. Den engelske original er den version, der gælder.
Den kløft, den lukker
Katten er End-to-end krypteretStemplet inde i hver gaveindpakning er underskrevet af din identitetsnøgle; din kreditlinje, din samtale tråd og turn de-duplication alle hænge af den nøgle; og den arkiverede kopi af hvert svar er adresseret til det.
Så enhver, der har botens private nøgle, kunne opregne, hvem der brugte den betalte chat, og enhver med databasen kunne gøre det uden nøglen.
Slip af nøglen
Den Anonyme Chip eller ?anon, genererer et nøglepar på din enhed og flytter hele samtalen på den. Fra da af på rygten, forseglingen og anmodningssignaturen er alt det nøgle - din identitetsnøgle signalerer intet i denne samtale overhovedet.
Svaret forbliver Hybrid efter kvante: den kastede nøgle bærer sin egen KEM-nøgle, der er afledt af en rod, der genereres uafhængigt af signaturnøglen, så udgivelse af den ene ikke svækker den anden.
Mens det er på, læses kvitteringer, indtastningsindikatorer, reaktioner og redigering til Nymbot holdes tilbage. Hver af dem ville ellers bære din virkelige signatur ind i den samme samtale og annullere hele ting.
Nøglen er gemt under Identitetskryptering Synkroniserer til dine andre enheder, så samtalen og dens balance følger dig. roterer det holder de foregående taster rundt i et stykke tid, så deres historie forbliver læsbar og deres balance forbliver snoet.
Blinde kreditkort
En simpel overførsel af kreditter til den kastede nøgle ville give serveren det link, som modet eksisterer til at bryde. Blinde vouchere, i Chaumian stil en Cashu mynte bruger.
- Din app vælger en tilfældig hemmelighed og blænder den med en tilfældig faktor.
- Autentiseret som din nym, beder den serveren om at underskrive den blinde værdi.
- Din app bekræfter det og afviser hele bevægelsen, hvis den ikke tjekker ud - en ikke-beviselig signatur er en taggningsvektor, ikke et kosmetisk problem.
- Resultatet er en gyldig token, der ligner intet, som serveren har set.
- Senere, autentiseret som den kastede nøgle, præsenterer den token.Serveren bekræfter det, kontrollerer, at det ikke er blevet brugt, og krediterer nøglen - med intet at matche det mod.
Tabellerne registrerer, at en voucher blev udstedt, og at en voucher blev brugt. Hverken registrerer hvem. Det link er, hvad blinding ødelægger, og lagring det ville sætte det lige tilbage.
Tastaturet offentliggøres, og din app pin det og advarer dig, hvis det ændrer sig - et per-bruger-tastatur er præcis, hvordan en mynte ville tagge sine brugere. ?buy.
Hvad de ikke skjuler
At være ærlig om kanterne er den eneste måde resten af det er værd noget.
- Relæerne ser en forbindelse, der offentliggør begivenhederne for begge identiteter. Hvis det er i din trusselmodel, skal du bruge Tor eller en VPN.
- Rotere nøglen og bære balancen over viser serveren en anonym nøgle, der betaler en anden.
- En samtale er en samtale. Hver meddelelse under en kaste nøgle er forbundet med de andre ved konstruktion - assistenten har brug for tråden som kontekst.
- Det du skriver kan identificere dig. Ingen mængde nøgelhygiejne hjælper, hvis spørgsmålet navngiver din arbejdsgiver.
?giftog?transferHold dig til din virkelige nym, fordi begge handler om en navngivet konto.
Kreditter på en kastenøgle lever og dør med den nøgle. panik tørre Tag det og alt, hvad der er tilbage af det.